Source
Samba wiki — client CIFS/SMB3 du noyau Linux
Le montage SMB chiffré depuis la Box est standard ; les ACL NTFS sont lisibles via `cifsacl` mais leur mapping vers des groupes exige un annuaire commun.
Confirmée#documents#smb#securitePublié le 16 sept. 2026Mis à jour le 16 sept. 2026Vérifié le 16 sept. 2026À revérifier le 15 déc. 2026
- Organisation
- Samba
- Type
- Documentation officielle
- Fiabilité
- Fiabilité haute
- Publié
- lu le 16/09/2026
- Consulté le
- 16 septembre 2026
- Sujets
- documents, smb, securite
Citée par 3 page(s)
Documents : stockage, connecteurs, synchronisationDocuments · Où vivent les documents du cabinet (serveur, NAS, SMB, SharePoint, Drive, Nextcloud, import manuel), comment la Box les lit et surtout comment elle en lit les permissions.Identité : comptes, groupes, SSO, MFAIdentité · Comment les utilisateurs de la Box sont identifiés (SSO OIDC via Entra ID, Google Workspace, Authentik ou Keycloak), authentifiés (MFA, passkeys) et comment leurs groupes deviennent des rôles Box puis des ACL RAG.Permissions et confidentialité dans le RAGRAG · Comment garantir qu'un utilisateur ne récupère jamais un passage d'un dossier auquel il n'a pas accès : ACL par chunk, filtre côté serveur, double barrière application + moteur, audit et tests.
Ce que dit la source : chiffrement SMB3 dans le client noyau depuis Linux 4.8, option de montage seal ; cifsacl émulé en SMB3 ; noyau 4.11 ou plus récent recommandé.
Ce qu'on en retient : le montage SMB chiffré depuis la Box est standard ; les ACL NTFS sont lisibles via cifsacl mais leur mapping vers des groupes exige un annuaire commun.
Limites : la fidélité des ACL exposées dépend du serveur (Windows, Samba, NAS).